<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sophos XDR &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/category/sophos-xdr/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Tue, 02 Jul 2024 03:50:27 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Sophos XDR &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sophos MDR và Sophos XDR hiện tích hợp với Veeam</title>
		<link>https://thegioifirewall.com/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam/</link>
					<comments>https://thegioifirewall.com/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 20 Jun 2024 07:26:21 +0000</pubDate>
				<category><![CDATA[Sophos Central APIs]]></category>
		<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[CryptoGuard]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Sophos Central]]></category>
		<category><![CDATA[Sophos MDR]]></category>
		<category><![CDATA[Veeam]]></category>
		<category><![CDATA[Veeam Backup & Replication]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=19379</guid>

					<description><![CDATA[Phát hiện và ngăn chặn các mối đe dọa nhắm vào dữ liệu sao lưu quan trọng của doanh nghiệp. Viết bởi&#160;Paul Murray NGÀY 14 THÁNG 2 NĂM 2024 Các tổ chức sử dụng Veeam Backup &#38; Replication giờ đây có thể tăng cường khả năng phòng thủ chống lại ransomware bằng Sophos MDR và [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Phát hiện và ngăn chặn các mối đe dọa nhắm vào dữ liệu sao lưu quan trọng của doanh nghiệp.</p>



<p class="wp-block-paragraph">Viết bởi&nbsp;<a href="https://news.sophos.com/en-us/author/paul-murray/">Paul Murray</a></p>



<p class="wp-block-paragraph"><a href="https://news.sophos.com/en-us/2024/02/14/sophos-mdr-and-sophos-xdr-now-integrate-with-veeam/"><strong>NGÀY 14 THÁNG 2 NĂM 2024</strong></a></p>



<p class="wp-block-paragraph">Các tổ chức sử dụng Veeam Backup &amp; Replication giờ đây có thể tăng cường khả năng phòng thủ chống lại ransomware bằng Sophos MDR và Sophos XDR. Đọc tiếp để tìm hiểu cách tích hợp mới của Sophos với Veeam mang lại khả năng hiển thị tốt hơn để phát hiện và ngăn chặn các mối đe dọa nhắm mục tiêu vào dữ liệu sao lưu.</p>



<p class="wp-block-paragraph">Sao lưu và phục hồi là một phần không thể thiếu trong chiến lược an ninh mạng toàn diện. Kẻ thù cố gắng giả mạo các giải pháp sao lưu để ngăn chặn quá trình phục hồi sau các cuộc tấn công bằng ransomware – việc phát hiện sớm hoạt động độc hại này là rất quan trọng.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="264" height="263" src="https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam.png" alt="" class="wp-image-19381" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam.png 264w, https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam-150x150.png 150w" sizes="(max-width: 264px) 100vw, 264px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Sự tích hợp mới của Sophos với Veeam trao đổi liền mạch thông tin bảo mật khi mối đe dọa xuất hiện, mở rộng khả năng hiển thị để giúp phát hiện, điều tra và ứng phó với các cuộc tấn công đang hoạt động.</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="624" src="https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam-1-1024x624.png" alt="" class="wp-image-19382" srcset="https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam-1-1024x624.png 1024w, https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam-1-300x183.png 300w, https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam-1-768x468.png 768w, https://thegioifirewall.com/wp-content/uploads/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam-1.png 1124w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph">Mối quan hệ hợp tác mới mạnh mẽ này mang đến sự an tâm rằng dữ liệu sao lưu luôn sẵn có và được bảo vệ, cho phép các tổ chức phát hiện các mối đe dọa, điều tra hoạt động đáng ngờ và cuối cùng là khôi phục dữ liệu nhanh chóng.</p>



<p class="wp-block-paragraph">Với Sophos và Veeam, các tổ chức có thể đảm bảo tính toàn vẹn và sẵn có của các bản sao lưu, giảm nguy cơ mất dữ liệu do phần mềm độc hại, vô tình xóa, các mối đe dọa bảo mật nội bộ và các tình huống mất dữ liệu khác.</p>



<ul class="wp-block-list">
<li>Dịch vụ <a href="https://www.sophos.com/en-us/products/managed-detection-and-response">Sophos MDR</a> cung cấp khả năng giám sát bảo mật 24/7, lọc các cảnh báo dư thừa và điều tra các mối đe dọa đối với môi trường Veeam, như các nỗ lực xóa kho lưu trữ sao lưu, vô hiệu hóa xác thực đa yếu tố, xóa mật khẩu mã hóa, v.v.</li>



<li>Các tổ chức sử dụng giải pháp <a href="https://www.sophos.com/en-us/products/extended-detection-and-response">Sophos XDR</a> để điều tra và phản hồi nội bộ cũng có thể tích hợp phép đo từ xa Veeam để xác định hoạt động độc hại tiềm ẩn, kết hợp với phát hiện mối đe dọa từ các nguồn khác trong một nền tảng và bảng điều khiển thống nhất.</li>
</ul>



<h2 class="wp-block-heading"><strong>Sự bảo vệ mạnh mẽ nhất chống lại các cuộc tấn công ransomware</strong></h2>



<p class="wp-block-paragraph">Giải pháp Sophos XDR và dịch vụ Sophos MDR bao gồm công nghệ CryptoGuard hàng đầu trong ngành có khả năng phát hiện và ngăn chặn phần mềm tống tiền trên toàn cầu trước khi nó tác động đến hệ thống của khách hàng, bao gồm các biến thể mới cũng như&nbsp;<a href="https://news.sophos.com/en-us/2023/12/07/sophos-endpoint-industry-leading-protection-against-remote-ransomware-attacks/">mã hóa cục bộ và từ xa</a>&nbsp;.</p>



<p class="wp-block-paragraph">Khả năng ngăn chặn, phát hiện và phản hồi vượt trội của Sophos, kết hợp với các bản sao lưu và phiên bản bất biến do Veeam cung cấp, đảm bảo dữ liệu sao lưu vẫn được an toàn và có thể phục hồi.</p>



<h2 class="wp-block-heading"><strong>Nâng cao khả năng phòng thủ của bạn với tích hợp Veeam mới của Sophos</strong></h2>



<p class="wp-block-paragraph">Tích hợp Veeam mới hiện có sẵn dưới dạng tiện ích bổ sung cho đăng ký Sophos MDR và Sophos XDR thông qua giấy phép Gói tích hợp “Sao lưu và phục hồi” mới.</p>



<p class="wp-block-paragraph">Để tìm hiểu thêm và khám phá cách&nbsp;<a href="https://www.sophos.com/en-us/products/managed-detection-and-response">Sophos MDR</a>&nbsp;và&nbsp;<a href="https://www.sophos.com/en-us/products/extended-detection-and-response">Sophos XDR</a>&nbsp;có thể giúp tổ chức của bạn bảo vệ tốt hơn trước các đối thủ đang hoạt động, bao gồm các cuộc tấn công nhắm vào kho lưu trữ dự phòng của bạn,&nbsp;<a href="https://www.sophos.com/en-us/products/managed-detection-and-response/contact-request">hãy trao đổi với cố vấn Sophos</a>&nbsp;hoặc đối tác Sophos của bạn.</p>



<p class="wp-block-paragraph">Đã là khách hàng của Sophos MDR hoặc Sophos XDR?&nbsp;<a href="https://doc.sophos.com/central/customer/help/en-us/ManageYourProducts/ThreatAnalysisCenter/Integrations/Veeam/index.html">Kích hoạt tích hợp Veeam</a>&nbsp;trong bảng điều khiển Sophos Central của bạn ngay hôm nay.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-mdr-va-sophos-xdr-hien-tich-hop-voi-veeam/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn thực hiện query kiểm tra thông tin của disk trên máy trạm và máy chủ Windows</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-thuc-hien-query-kiem-tra-thong-tin-cua-disk-tren-may-tram-va-may-chu-windows/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-thuc-hien-query-kiem-tra-thong-tin-cua-disk-tren-may-tram-va-may-chu-windows/#respond</comments>
		
		<dc:creator><![CDATA[Taika]]></dc:creator>
		<pubDate>Tue, 06 Sep 2022 07:53:40 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16880</guid>

					<description><![CDATA[Overview Bài viết hướng dẫn cấu hình query kiểm tra ổ cứng của các máy trạm và máy chủ Windows trong hệ thống Sophos XDR có hỗ trợ query với Sophos Data Lake. Sophos Data Lake cung cấp dữ liệu về thiết bị của bạn được lưu trữ trên đám mây. Sau đó, bạn có [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Bài viết hướng dẫn cấu hình query kiểm tra ổ cứng của các máy trạm và máy chủ Windows trong hệ thống</p>



<p class="wp-block-paragraph">Sophos XDR có hỗ trợ query với Sophos Data Lake. Sophos Data Lake cung cấp dữ liệu về thiết bị của bạn được lưu trữ trên đám mây. Sau đó, bạn có thể sử dụng Sophos Live Discover để thực hiện các query như: Chạy các truy vấn bảo mật trên tất cả các thiết bị của bạn, ngay cả khi các thiết bị đang offline. Dữ liệu truy vấn trong 7 ngày qua hoặc 30 ngày qua (tùy thuộc vào license của bạn).&nbsp;</p>



<p class="wp-block-paragraph">Lợi thế của query Data Lake là việc truy vấn dữ liệu sẽ nhanh hơn do không cần query xuống Endpoint để lấy thông tin.</p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn sử dụng SQL code được custom bởi Sophos XDR để query tất cả thông tin của ứng dụng được cài đặt trên endpoint để so sánh với các phiên bản có lỗ hổng bảo mật đã biết sử dụng Data Lake</p>



<p class="wp-block-paragraph"><strong>Mô hình query</strong></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="539" height="335" src="https://thegioifirewall.com/wp-content/uploads/image-4929.png" alt="" class="wp-image-16883" srcset="https://thegioifirewall.com/wp-content/uploads/image-4929.png 539w, https://thegioifirewall.com/wp-content/uploads/image-4929-300x186.png 300w" sizes="(max-width: 539px) 100vw, 539px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Hướng dẫn thực hiện</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo Custom Query</strong></p>



<ul class="wp-block-list"><li>Đăng nhập&nbsp;<strong>Sophos Central Admin</strong>&nbsp;-&gt; Chọn&nbsp;<strong>Threat Analysis Center</strong>&nbsp;-&gt; Chọn&nbsp;<strong>Live Discover</strong>&nbsp;-&gt; Bật&nbsp;<strong>Designer mode&nbsp;</strong>-&gt; Nhấn&nbsp;<strong>Create new query</strong></li></ul>



<figure class="wp-block-image"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3062-1024x487.png" alt=""/></figure>



<ul class="wp-block-list"><li>Đặt tên cho query của bạn</li><li>Ở mục <strong>Category</strong>: Chọn category mà bạn muốn lưu query vào</li><li>Ở mục <strong>Source</strong>: Chọn <strong>Live Endpoint</strong> và chọn hệ điều hành mà bạn muốn (một số câu query sẽ không hỗ trợ hệ điều hành mà bạn chọn) -> Tìm hiểu thêm trên Sophos Community”</li><li>Ở mục <strong>SQL</strong>: Nhập đoạn code query</li></ul>



<p class="wp-block-paragraph">SELECT<br>partitions,<br>disk_index ,<br>type,<br>id,<br>pnp_device_id,<br>disk_size,<br>manufacturer,<br>hardware_model,<br>name,<br>serial,description<br>FROM<br>disk_info</p>



<ul class="wp-block-list"><li>Nhấn Save</li></ul>



<p class="wp-block-paragraph"><strong>Bước 2: Thực hiện test query</strong></p>



<ul class="wp-block-list"><li>Chọn Query mà bạn đã tạo trước đó</li><li>Ở mục <strong>Device selector</strong>: Chọn các máy tính mà bạn muốn query</li><li>Nhấn <strong>Run Query</strong></li></ul>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-4931-1024x505.png" alt="" class="wp-image-16885" srcset="https://thegioifirewall.com/wp-content/uploads/image-4931-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-4931-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4931-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-4931-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-4931.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p class="wp-block-paragraph"><strong>Bước 3: Kiểm tra kết quả</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-thuc-hien-query-kiem-tra-thong-tin-cua-disk-tren-may-tram-va-may-chu-windows/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn query theo file type trên Endpoint với Live Discover.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-theo-file-type-tren-endpoint-voi-live-discover/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-theo-file-type-tren-endpoint-voi-live-discover/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sun, 26 Jun 2022 14:05:28 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Live Discover]]></category>
		<category><![CDATA[query file type]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16411</guid>

					<description><![CDATA[1.Overview Live Discover là một tính năng cho phép quản trị viên có được khả năng lấy các thông tin của Endpoint trong hệ thống mạng. Nó cho phép truy cập trực tiếp vào một thiết bị để hiểu trạng thái chạy hiện tại và hoạt động lịch sử của nó. Live Discover dựa trên [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>1.Overview</strong></p>



<p class="wp-block-paragraph">Live Discover là một tính năng cho phép quản trị viên có được khả năng lấy các thông tin của Endpoint trong hệ thống mạng. Nó cho phép truy cập trực tiếp vào một thiết bị để hiểu trạng thái chạy hiện tại và hoạt động lịch sử của nó.</p>



<p class="wp-block-paragraph">Live Discover dựa trên osquery, một dự án mã nguồn mở cho phép quản trị viên hiểu được trạng thái đang chạy hiện tại của thiết bị. Nó sử dụng các truy vấn SQL để lấy các thông tin của thiết bị.</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-4640.png" alt=""/></figure></div>



<p class="wp-block-paragraph">Bài viết hôm nay sẽ hướng dẫn các bạn query để lấy các thông tin theo file type (.docx, .exe, .zip,&#8230;) trong các thư mục cụ thể trên endpoint.</p>



<p class="wp-block-paragraph"><strong>2. Hướng dẫn </strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo new query.</strong></p>



<p class="wp-block-paragraph">Bạn đăng nhập vào&nbsp;<strong>Sophos Central Admin</strong>&nbsp;&gt;&nbsp;<strong>Threat Analysis Center</strong>&nbsp;&gt;&nbsp;<strong>Live Discover</strong>.</p>



<p class="wp-block-paragraph">Ở đây Sophos đã cung cấp các category (Device, File, Event,…) có sẵn để người dùng có thể dùng để query các thông tin trên máy trạm và máy chủ. Ngoài các category có sẵn, Sophos cũng cho phép bạn custom các query theo ý bạn muốn.</p>



<p class="wp-block-paragraph">Bạn click chọn bật&nbsp;<strong>Designer Mode &gt; click Create New Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-4641.png" alt=""/></figure></div>



<p class="wp-block-paragraph"><strong>Query name:</strong>&nbsp;Đặt tên cho query bạn muốn tạo.</p>



<p class="wp-block-paragraph"><strong>Ví dụ: Search subfolders for a specific filename or extension</strong></p>



<p class="wp-block-paragraph"><strong>Category:&nbsp;</strong>chọn category cho query này. Ex:&nbsp;File</p>



<p class="wp-block-paragraph"><strong>Soucre: click chọn Live Endpoint (chọn Window/Mac/Linux)</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="722" height="404" src="https://thegioifirewall.com/wp-content/uploads/image-4650.png" alt="" class="wp-image-16413" srcset="https://thegioifirewall.com/wp-content/uploads/image-4650.png 722w, https://thegioifirewall.com/wp-content/uploads/image-4650-300x168.png 300w" sizes="auto, (max-width: 722px) 100vw, 722px" /></figure></div>



<p class="wp-block-paragraph"><strong>SQL:</strong>&nbsp;Bạn nhập code query bạn muốn tìm kiếm thông tin.</p>



<p class="wp-block-paragraph"><strong>Ví dụ:</strong>&nbsp;Tìm kiếm các file có đuôi .exe trên desktop của Endpoint</p>



<p class="wp-block-paragraph"><strong>SELECT<br>&nbsp; path,<br>&nbsp; directory,<br>&nbsp; filename,<br>&nbsp; device,<br>&nbsp; size<br>FROM file<br>WHERE directory LIKE &#8216;C:\users\%\desktop%%&#8217; AND filename LIKE &#8216;%%.exe&#8217;</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="733" height="179" src="https://thegioifirewall.com/wp-content/uploads/image-4651.png" alt="" class="wp-image-16414" srcset="https://thegioifirewall.com/wp-content/uploads/image-4651.png 733w, https://thegioifirewall.com/wp-content/uploads/image-4651-300x73.png 300w" sizes="auto, (max-width: 733px) 100vw, 733px" /></figure></div>



<p class="wp-block-paragraph">B<strong>ước 2: Chọn Device để query.</strong></p>



<p class="wp-block-paragraph">Trong phần&nbsp;<strong>Device Selector</strong>, bạn click icon hình tam giác. Click chọn các endpoint bạn cần query thông tin.</p>



<p class="wp-block-paragraph">Chọn&nbsp;<strong>Run Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="721" height="314" src="https://thegioifirewall.com/wp-content/uploads/image-4652.png" alt="" class="wp-image-16415" srcset="https://thegioifirewall.com/wp-content/uploads/image-4652.png 721w, https://thegioifirewall.com/wp-content/uploads/image-4652-300x131.png 300w" sizes="auto, (max-width: 721px) 100vw, 721px" /></figure></div>



<p class="wp-block-paragraph">Nếu hiện lên thông báo này. Tiếp tục click chọn&nbsp;<strong>Run Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="515" height="265" src="https://thegioifirewall.com/wp-content/uploads/image-4653.png" alt="" class="wp-image-16416" srcset="https://thegioifirewall.com/wp-content/uploads/image-4653.png 515w, https://thegioifirewall.com/wp-content/uploads/image-4653-300x154.png 300w" sizes="auto, (max-width: 515px) 100vw, 515px" /></figure></div>



<p class="wp-block-paragraph">Bạn đợi quá trình query lấy thông tin trên thiết bị hoàn thành.</p>



<p class="wp-block-paragraph"><strong>Bước 3: Check kết quả query</strong></p>



<p class="wp-block-paragraph">Sau khi query, bạn sẽ có các thông tin về&nbsp;các file có đuôi .exe trên các endpoint được chọn.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="846" height="333" src="https://thegioifirewall.com/wp-content/uploads/image-4654.png" alt="" class="wp-image-16417" srcset="https://thegioifirewall.com/wp-content/uploads/image-4654.png 846w, https://thegioifirewall.com/wp-content/uploads/image-4654-300x118.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4654-768x302.png 768w" sizes="auto, (max-width: 846px) 100vw, 846px" /></figure>



<p class="wp-block-paragraph">Bạn có thể thay đổi file type trong phần code &#8220;<strong>LIKE &#8216;%%.zip</strong>&#8221;  và đường dẫn tìm kiếm chuyển sang thư mục &#8220;<strong>downloads</strong>&#8220;. </p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="852" height="204" src="https://thegioifirewall.com/wp-content/uploads/image-4656.png" alt="" class="wp-image-16419" srcset="https://thegioifirewall.com/wp-content/uploads/image-4656.png 852w, https://thegioifirewall.com/wp-content/uploads/image-4656-300x72.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4656-768x184.png 768w" sizes="auto, (max-width: 852px) 100vw, 852px" /></figure></div>



<p class="wp-block-paragraph">Kết quả.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="849" height="198" src="https://thegioifirewall.com/wp-content/uploads/image-4657.png" alt="" class="wp-image-16420" srcset="https://thegioifirewall.com/wp-content/uploads/image-4657.png 849w, https://thegioifirewall.com/wp-content/uploads/image-4657-300x70.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4657-768x179.png 768w" sizes="auto, (max-width: 849px) 100vw, 849px" /></figure></div>



<p class="wp-block-paragraph">Hoặc thay đổi đuôi file.pdf</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="839" height="216" src="https://thegioifirewall.com/wp-content/uploads/image-4659.png" alt="" class="wp-image-16422" srcset="https://thegioifirewall.com/wp-content/uploads/image-4659.png 839w, https://thegioifirewall.com/wp-content/uploads/image-4659-300x77.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4659-768x198.png 768w" sizes="auto, (max-width: 839px) 100vw, 839px" /></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="836" height="298" src="https://thegioifirewall.com/wp-content/uploads/image-4660.png" alt="" class="wp-image-16423" srcset="https://thegioifirewall.com/wp-content/uploads/image-4660.png 836w, https://thegioifirewall.com/wp-content/uploads/image-4660-300x107.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4660-768x274.png 768w" sizes="auto, (max-width: 836px) 100vw, 836px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-theo-file-type-tren-endpoint-voi-live-discover/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn query Device Activity trên Endpoint với Live Discover.</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-device-activity-tren-endpoint-voi-live-discover/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-device-activity-tren-endpoint-voi-live-discover/#respond</comments>
		
		<dc:creator><![CDATA[John]]></dc:creator>
		<pubDate>Sun, 26 Jun 2022 14:05:13 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Device Activity]]></category>
		<category><![CDATA[Live Discover]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=16394</guid>

					<description><![CDATA[1.Overview. Live Discover là một tính năng cho phép quản trị viên có được khả năng lấy các thông tin của Endpoint trong hệ thống mạng. Nó cho phép truy cập trực tiếp vào một thiết bị để hiểu trạng thái chạy hiện tại và hoạt động lịch sử của nó. Live Discover dựa trên [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>1.Overview</strong>.</p>



<p class="wp-block-paragraph">Live Discover là một tính năng cho phép quản trị viên có được khả năng lấy các thông tin của Endpoint trong hệ thống mạng. Nó cho phép truy cập trực tiếp vào một thiết bị để hiểu trạng thái chạy hiện tại và hoạt động lịch sử của nó.</p>



<p class="wp-block-paragraph">Live Discover dựa trên osquery, một dự án mã nguồn mở cho phép quản trị viên hiểu được trạng thái đang chạy hiện tại của thiết bị. Nó sử dụng các truy vấn SQL để lấy các thông tin của thiết bị.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="489" height="357" src="https://thegioifirewall.com/wp-content/uploads/image-4640.png" alt="" class="wp-image-16396" srcset="https://thegioifirewall.com/wp-content/uploads/image-4640.png 489w, https://thegioifirewall.com/wp-content/uploads/image-4640-300x219.png 300w" sizes="auto, (max-width: 489px) 100vw, 489px" /></figure></div>



<p class="wp-block-paragraph">Bài viết hôm nay sẽ hướng dẫn các bạn query để lấy các thông tin của thiết bị như version hệ điều hành đang chạy, IP của thiết bị, địa chỉ MAC, các ổ đĩa, dung lượng ổ đĩa, dung lượng còn trống của ổ đĩa là bao nhiêu phần trăm, RAM, CPU,&#8230; được cài Sophos Endopoint trong hệ thống mạng.</p>



<p class="wp-block-paragraph"><strong>2. Hướng dẫn.</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo code query.</strong></p>



<p class="wp-block-paragraph">Bạn đăng nhập vào&nbsp;<strong>Sophos Central Admin</strong>&nbsp;&gt;&nbsp;<strong>Threat Analysis Center</strong>&nbsp;&gt;&nbsp;<strong>Live Discover</strong>.</p>



<p class="wp-block-paragraph">Ở đây Sophos đã cung cấp các category (Device, File, Event,…) có sẵn để người dùng có thể dùng để query các thông tin trên máy trạm và máy chủ. Ngoài các category có sẵn, Sophos cũng cho phép bạn custom các query theo ý bạn muốn.</p>



<p class="wp-block-paragraph">Bạn click chọn bật <strong>Designer Mode &gt; click Create New Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="720" height="345" src="https://thegioifirewall.com/wp-content/uploads/image-4641.png" alt="" class="wp-image-16397" srcset="https://thegioifirewall.com/wp-content/uploads/image-4641.png 720w, https://thegioifirewall.com/wp-content/uploads/image-4641-300x144.png 300w" sizes="auto, (max-width: 720px) 100vw, 720px" /></figure></div>



<p class="wp-block-paragraph"><strong>Query name:</strong> Đặt tên cho query bạn muốn tạo.</p>



<p class="wp-block-paragraph"><strong>Ví dụ: Device Activity (Multiple queries in one)</strong></p>



<p class="wp-block-paragraph"><strong>Category: </strong>chọn category cho query này. Ex: <strong>Device</strong></p>



<p class="wp-block-paragraph"><strong>Soucre: click chọn Live Endpoint (chọn Window/Mac/Linux)</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="716" height="405" src="https://thegioifirewall.com/wp-content/uploads/image-4642.png" alt="" class="wp-image-16398" srcset="https://thegioifirewall.com/wp-content/uploads/image-4642.png 716w, https://thegioifirewall.com/wp-content/uploads/image-4642-300x170.png 300w" sizes="auto, (max-width: 716px) 100vw, 716px" /></figure></div>



<p class="wp-block-paragraph"><strong>SQL:</strong> Bạn nhập code query bạn muốn tìm kiếm thông tin.</p>



<p class="wp-block-paragraph"><strong>Ví dụ:</strong> Bạn có thể truy cập đường link này để lấy code query.</p>



<p class="wp-block-paragraph"><strong>Link:</strong> <a href="https://community.sophos.com/intercept-x-endpoint/i/device/device-activity-multiple-queries-in-one">https://community.sophos.com/intercept-x-endpoint/i/device/device-activity-multiple-queries-in-one</a></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="730" height="262" src="https://thegioifirewall.com/wp-content/uploads/image-4643.png" alt="" class="wp-image-16399" srcset="https://thegioifirewall.com/wp-content/uploads/image-4643.png 730w, https://thegioifirewall.com/wp-content/uploads/image-4643-300x108.png 300w" sizes="auto, (max-width: 730px) 100vw, 730px" /></figure></div>



<p class="wp-block-paragraph">B<strong>ước 2: Chọn Device để query.</strong></p>



<p class="wp-block-paragraph">Trong phần <strong>Device Selector</strong>, bạn click icon hình tam giác. Click chọn các endpoint bạn cần query thông tin. </p>



<p class="wp-block-paragraph">Chọn <strong>Run Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="734" height="315" src="https://thegioifirewall.com/wp-content/uploads/image-4644.png" alt="" class="wp-image-16400" srcset="https://thegioifirewall.com/wp-content/uploads/image-4644.png 734w, https://thegioifirewall.com/wp-content/uploads/image-4644-300x129.png 300w" sizes="auto, (max-width: 734px) 100vw, 734px" /></figure></div>



<p class="wp-block-paragraph">Nếu hiện lên thông báo này.  Tiếp tục click chọn <strong>Run Query.</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="515" height="266" src="https://thegioifirewall.com/wp-content/uploads/image-4645.png" alt="" class="wp-image-16401" srcset="https://thegioifirewall.com/wp-content/uploads/image-4645.png 515w, https://thegioifirewall.com/wp-content/uploads/image-4645-300x155.png 300w" sizes="auto, (max-width: 515px) 100vw, 515px" /></figure></div>



<p class="wp-block-paragraph">Bạn đợi quá trình query lấy thông tin trên thiết bị hoàn thành.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="728" height="350" src="https://thegioifirewall.com/wp-content/uploads/image-4646.png" alt="" class="wp-image-16402" srcset="https://thegioifirewall.com/wp-content/uploads/image-4646.png 728w, https://thegioifirewall.com/wp-content/uploads/image-4646-300x144.png 300w" sizes="auto, (max-width: 728px) 100vw, 728px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Check kết quả query</strong></p>



<p class="wp-block-paragraph">Sau khi query, bạn sẽ có các thông tin về thiết bị như: Version hệ điều hành đang chạy, IP của thiết bị, địa chỉ MAC, Các ổ đĩa, dung lượng ổ đĩa, dung lượng còn trống của ổ đĩa là bao nhiêu phần trăm, RAM, CPU, thời gian reboot gần đây.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="976" height="374" src="https://thegioifirewall.com/wp-content/uploads/image-4647.png" alt="" class="wp-image-16403" srcset="https://thegioifirewall.com/wp-content/uploads/image-4647.png 976w, https://thegioifirewall.com/wp-content/uploads/image-4647-300x115.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4647-768x294.png 768w" sizes="auto, (max-width: 976px) 100vw, 976px" /></figure>



<p class="wp-block-paragraph">Ngoài ra còn có các hoạt động của user như sử dụng cmd, onedrive,..</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="922" height="237" src="https://thegioifirewall.com/wp-content/uploads/image-4648.png" alt="" class="wp-image-16404" srcset="https://thegioifirewall.com/wp-content/uploads/image-4648.png 922w, https://thegioifirewall.com/wp-content/uploads/image-4648-300x77.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4648-768x197.png 768w" sizes="auto, (max-width: 922px) 100vw, 922px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-device-activity-tren-endpoint-voi-live-discover/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SOPHOS XDR: HƯỚNG DẪN QUERY TÌM KIẾM DÃY FACEBOOK IP TRÊN SOPHOS FIREWALL</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-tim-kiem-facebook-ip-tren-sophos-firewall/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-tim-kiem-facebook-ip-tren-sophos-firewall/#respond</comments>
		
		<dc:creator><![CDATA[Leon]]></dc:creator>
		<pubDate>Mon, 09 May 2022 02:20:15 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=15592</guid>

					<description><![CDATA[Overview Bài viết hướng dẫn cách cấu hình Query tìm kiếm Ip Facebook trên Sophos Firewall Datalake Sophos XDR là một công cụ của Sophos để hỗ trợ quản trị viên trong việc tìm kiếm các thông tin cần thiết trong hệ thống mạng của mình bằng các câu lệnh query Mô hình query Hướng [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Bài viết hướng dẫn cách cấu hình Query tìm kiếm Ip Facebook trên Sophos Firewall Datalake</p>



<p class="wp-block-paragraph">Sophos XDR là một công cụ của Sophos để hỗ trợ quản trị viên trong việc tìm kiếm các thông tin cần thiết trong hệ thống mạng của mình bằng các câu lệnh query</p>



<p class="wp-block-paragraph"><strong>Mô hình query</strong></p>



<p class="wp-block-paragraph"><strong>Hướng dẫn cấu hình</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="663" height="455" src="https://thegioifirewall.com/wp-content/uploads/image-4194.png" alt="" class="wp-image-15593" srcset="https://thegioifirewall.com/wp-content/uploads/image-4194.png 663w, https://thegioifirewall.com/wp-content/uploads/image-4194-300x206.png 300w" sizes="auto, (max-width: 663px) 100vw, 663px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo Custom Query</strong></p>



<ul class="wp-block-list"><li>Đăng nhập&nbsp;<strong>Sophos Central Admin</strong>&nbsp;-&gt; Chọn&nbsp;<strong>Threat Analysis Center</strong>&nbsp;-&gt; Chọn&nbsp;<strong>Live Discover</strong>&nbsp;-&gt; Bật&nbsp;<strong>Designer mode&nbsp;</strong>-&gt; Nhấn&nbsp;<strong>Create new query</strong></li></ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="464" src="https://thegioifirewall.com/wp-content/uploads/image-4195.png" alt="" class="wp-image-15594" srcset="https://thegioifirewall.com/wp-content/uploads/image-4195.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4195-300x143.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4195-768x365.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<ul class="wp-block-list"><li>Đặt tên cho query của bạn</li><li>Ở mục&nbsp;<strong>Category</strong>: Chọn category mà bạn muốn lưu query vào</li><li>Ở mục&nbsp;<strong>Source</strong>: Chọn&nbsp;<strong>Datalake</strong>&nbsp;và chọn hệ điều hành mà bạn muốn (một số câu query sẽ không hỗ trợ hệ điều hành mà bạn chọn) -&gt; Tìm hiểu thêm trên Sophos Community”</li><li>Ở mục&nbsp;<strong>SQL</strong>: Nhập đoạn code query</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/2-105-1024x505.png" alt="" class="wp-image-15599" srcset="https://thegioifirewall.com/wp-content/uploads/2-105-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-105-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/2-105-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/2-105-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-105.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">SELECT DISTINCT</p>



<p class="wp-block-paragraph">&nbsp;&nbsp; app_name,</p>



<p class="wp-block-paragraph">&nbsp;&nbsp; dst_ip</p>



<p class="wp-block-paragraph">FROM</p>



<p class="wp-block-paragraph">&nbsp;&nbsp; xgfw_data</p>



<p class="wp-block-paragraph">WHERE</p>



<p class="wp-block-paragraph">&nbsp;&nbsp; app_name like &#8216;%Facebook%&#8217;Nhấn&nbsp;Save</p>



<p class="wp-block-paragraph"><strong>Bước 2: Thực hiện test query</strong></p>



<ul class="wp-block-list"><li>Chọn Query mà bạn đã tạo trước đó</li><li>Ở mục&nbsp;<strong>Device selector</strong>: Chọn các máy tính mà bạn muốn query</li><li>Nhấn&nbsp;<strong>Run Query</strong></li></ul>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="481" src="https://thegioifirewall.com/wp-content/uploads/image-4196.png" alt="" class="wp-image-15595" srcset="https://thegioifirewall.com/wp-content/uploads/image-4196.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4196-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4196-768x379.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph"><strong>Bước 3: Kiểm tra kết quả</strong></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="975" height="481" src="https://thegioifirewall.com/wp-content/uploads/image-4197.png" alt="" class="wp-image-15596" srcset="https://thegioifirewall.com/wp-content/uploads/image-4197.png 975w, https://thegioifirewall.com/wp-content/uploads/image-4197-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-4197-768x379.png 768w" sizes="auto, (max-width: 975px) 100vw, 975px" /></figure>



<p class="wp-block-paragraph">Chúng ta xem thông tin query được ở mục dưới.Chọn Export để xuất dữ liệu ra file csv</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-tim-kiem-facebook-ip-tren-sophos-firewall/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn query kiểm tra phần mềm Chrome với các version cũ có lỗ hổng CVE-2022-1364</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-kiem-tra-phan-mem-chrome-voi-cac-version-cu-co-lo-hong-cve-2022-1364/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-kiem-tra-phan-mem-chrome-voi-cac-version-cu-co-lo-hong-cve-2022-1364/#respond</comments>
		
		<dc:creator><![CDATA[Taika]]></dc:creator>
		<pubDate>Wed, 20 Apr 2022 04:18:55 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=14935</guid>

					<description><![CDATA[Overview Bài viết hướng dẫn cấu hình query kiểm tra phần mềm Chrome trên hệ thống máy trạm và máy chủ trong hệ thống của doanh nghiệp, để phát hiện được những phần mềm Chrome với phiên bản cũ có lỗ hổng CVE-2022-1364 Để từ các thông tin query được, ta sẽ dựa vào đó [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Bài viết hướng dẫn cấu hình query kiểm tra phần mềm Chrome trên hệ thống máy trạm và máy chủ trong hệ thống của doanh nghiệp, để phát hiện được những phần mềm Chrome với phiên bản cũ có lỗ hổng CVE-2022-1364</p>



<p class="wp-block-paragraph">Để từ các thông tin query được, ta sẽ dựa vào đó để cập nhật lên version 100.0.4896.127 mới nhất của Chrome để ngăn chặn lỗ hổng CVE-2022-1364</p>



<p class="wp-block-paragraph">Sophos XDR có hỗ trợ query với Sophos Data Lake. Sophos Data Lake cung cấp dữ liệu về thiết bị của bạn được lưu trữ trên đám mây. Sau đó, bạn có thể sử dụng Sophos Live Discover để thực hiện các query như: Chạy các truy vấn bảo mật trên tất cả các thiết bị của bạn, ngay cả khi các thiết bị đang offline. Dữ liệu truy vấn trong 7 ngày qua hoặc 30 ngày qua (tùy thuộc vào license của bạn). </p>



<p class="wp-block-paragraph">Lợi thế của query Data Lake là việc truy vấn dữ liệu sẽ nhanh hơn do không cần query xuống Endpoint để lấy thông tin.</p>



<p class="wp-block-paragraph">Bài viết sẽ hướng dẫn các bạn sử dụng SQL code được custom bởi Sophos XDR để query tất cả thông tin của ứng dụng được cài đặt trên endpoint để so sánh với các phiên bản có lỗ hổng bảo mật đã biết sử dụng Data Lake</p>



<p class="wp-block-paragraph"><strong>Mô hình query</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3040.png" alt=""/></figure></div>



<p class="wp-block-paragraph"><strong>Hướng dẫn cấu hình</strong></p>



<p class="wp-block-paragraph"><strong>Hướng dẫn</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo query code với Data Lake</strong></p>



<ul class="wp-block-list"><li>Để tìm hiểu nhiều hơn về các query mới bạn có thể tham gia forum sau: <a href="https://community.sophos.com/intercept-x-endpoint/p/query-forum"><strong>https://community.sophos.com/intercept-x-endpoint/p/query-forum</strong></a></li></ul>



<ul class="wp-block-list"><li>Đăng nhập<strong> Sophos Central Admin > Threat Analysis Center > Live Discover</strong> <strong>>Data Lake Queries</strong></li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="461" height="348" src="https://thegioifirewall.com/wp-content/uploads/image-3111.png" alt="" class="wp-image-12813" srcset="https://thegioifirewall.com/wp-content/uploads/image-3111.png 461w, https://thegioifirewall.com/wp-content/uploads/image-3111-300x225.png 300w" sizes="auto, (max-width: 461px) 100vw, 461px" /></figure></div>



<ul class="wp-block-list"><li>Ở đây bạn có thể thấy các query được sophos tích hợp sẵn, với các phân loại query như Device, Network,…bạn chỉ cần chọn loại query, chọn run query và kiểm tra kết quả.</li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="535" height="326" src="https://thegioifirewall.com/wp-content/uploads/image-3112.png" alt="" class="wp-image-12814" srcset="https://thegioifirewall.com/wp-content/uploads/image-3112.png 535w, https://thegioifirewall.com/wp-content/uploads/image-3112-300x183.png 300w" sizes="auto, (max-width: 535px) 100vw, 535px" /></figure></div>



<ul class="wp-block-list"><li>Để custom query bạn chọn<strong> Enable Designer Mode</strong> <strong>> Chọn Data Lake Queries > Create new query.</strong></li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img loading="lazy" decoding="async" width="447" height="315" src="https://thegioifirewall.com/wp-content/uploads/image-3113.png" alt="" class="wp-image-12815" srcset="https://thegioifirewall.com/wp-content/uploads/image-3113.png 447w, https://thegioifirewall.com/wp-content/uploads/image-3113-300x211.png 300w" sizes="auto, (max-width: 447px) 100vw, 447px" /></figure></div>



<ul class="wp-block-list"><li>Tiếp theo bạn điền các thông tin sau:</li></ul>



<p class="wp-block-paragraph">+&nbsp;<strong>Query Name:</strong>&nbsp;Đặt tên cho query</p>



<p class="wp-block-paragraph">+ <strong>Category:</strong> Chọn phân loại query</p>



<p class="wp-block-paragraph">+ Chọn <strong>Data Lake</strong></p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-3796-1024x505.png" alt="" class="wp-image-14938" srcset="https://thegioifirewall.com/wp-content/uploads/image-3796-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-3796-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3796-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-3796-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-3796.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<ul class="wp-block-list"><li>Nhấn <strong>Add variable</strong> và điền các thông tin như sau</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="197" src="https://thegioifirewall.com/wp-content/uploads/image-3795-1024x197.png" alt="" class="wp-image-14937" srcset="https://thegioifirewall.com/wp-content/uploads/image-3795-1024x197.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-3795-300x58.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3795-768x148.png 768w, https://thegioifirewall.com/wp-content/uploads/image-3795.png 1284w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Ở mục <strong>SQL code:</strong> Nhập đoạn code sau</li></ul>



<p class="wp-block-paragraph">WITH Counted_Apps AS (<br>WITH App_List AS (<br>SELECT DISTINCT meta_hostname, name, version, publisher, install_date<br>FROM xdr_data<br>WHERE query_name = &#8216;windows_programs&#8217; AND name &gt; &#8221; AND<br>LOWER(name) LIKE LOWER(&#8216;%$$Application Name$$%&#8217;) AND LOWER(version) LIKE LOWER(&#8216;%$$Application Version$$%&#8217;) AND<br>LOWER(publisher) LIKE LOWER (&#8216;%$$Publisher Name$$%&#8217;) AND LOWER(meta_hostname) LIKE LOWER (&#8216;%$$Host Name$$%&#8217;)<br>)</p>



<p class="wp-block-paragraph">&#8212; WHEN Name, version and Publisher are wildcards group by publisher and put the name, version and devices info into a list<br>SELECT<br>publisher, COUNT(meta_hostname) Instances,<br>array_join(array_agg(DISTINCT name), &#8216;,&#8217;||CHR(10)) App_name_List,<br>array_join(array_agg(DISTINCT version), &#8216;,&#8217;||CHR(10)) version_LIST,<br>array_join(array_agg(DISTINCT meta_hostname), &#8216;,&#8217;||CHR(10)) DeviceName_LIST, MIN(install_date) Earliest_Install, MAX(install_date) Last_Install<br>FROM App_List WHERE<br>&#8216;$$Application Name$$&#8217; = &#8216;%&#8217; AND &#8216;$$Application Version$$&#8217; = &#8216;%&#8217; AND &#8216;$$Publisher Name$$&#8217; = &#8216;%&#8217;<br>GROUP BY publisher</p>



<p class="wp-block-paragraph">UNION ALL</p>



<p class="wp-block-paragraph">&#8212; In all other instances breach out everything on their own line, only grouping the device info<br>SELECT<br>publisher, COUNT(meta_hostname) Instances,<br>name,<br>version,<br>array_join(array_agg(DISTINCT meta_hostname), &#8216;,&#8217;||CHR(10)) DeviceName_LIST, MIN(install_date) Earliest_Install, MAX(install_date) Last_Install<br>FROM App_List WHERE<br>(&#8216;$$Application Name$$&#8217; &lt;&gt; &#8216;%&#8217; OR &#8216;$$Application Version$$&#8217; &lt;&gt; &#8216;%&#8217; OR &#8216;$$Publisher Name$$&#8217; &lt;&gt; &#8216;%&#8217;)<br>GROUP BY publisher, name, version<br>)<br>SELECT DISTINCT * FROM Counted_Apps ORDER BY publisher ASC</p>



<ul class="wp-block-list"><li>Click <strong>Run Query</strong></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-3797-1024x505.png" alt="" class="wp-image-14939" srcset="https://thegioifirewall.com/wp-content/uploads/image-3797-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-3797-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3797-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-3797-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-3797.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Bước 2: Kiểm tra kết quả</strong></p>



<ul class="wp-block-list"><li>Sau khi query xong, bạn sẽ có các thông tin version của các ứng dụng được tích hợp trong query code của từng endpoint có dữ liệu trên Data Lake.</li></ul>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-3799-1024x505.png" alt="" class="wp-image-14941" srcset="https://thegioifirewall.com/wp-content/uploads/image-3799-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-3799-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3799-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-3799-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-3799.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-kiem-tra-phan-mem-chrome-voi-cac-version-cu-co-lo-hong-cve-2022-1364/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn query tìm kiếm các user có quyền Administrator trên máy trạm hoặc server</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-tim-kiem-cac-user-co-quyen-administrator-tren-may-tram-hoac-server/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-tim-kiem-cac-user-co-quyen-administrator-tren-may-tram-hoac-server/#respond</comments>
		
		<dc:creator><![CDATA[Taika]]></dc:creator>
		<pubDate>Mon, 18 Apr 2022 05:29:40 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=14882</guid>

					<description><![CDATA[Overview Bài viết hướng dẫn cách cấu hình Query tìm kiếm các user có quyền administrator trên máy trạm hoặc server bằng việc sử dụng Sophos XDR Sophos XDR là một công cụ của Sophos để hỗ trợ quản trị viên trong việc tìm kiếm các thông tin cần thiết trong hệ thống mạng của [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Bài viết hướng dẫn cách cấu hình Query tìm kiếm các user có quyền administrator trên máy trạm hoặc server bằng việc sử dụng Sophos XDR</p>



<p class="wp-block-paragraph">Sophos XDR là một công cụ của Sophos để hỗ trợ quản trị viên trong việc tìm kiếm các thông tin cần thiết trong hệ thống mạng của mình bằng các câu lệnh query</p>



<p class="wp-block-paragraph"><strong>Mô hình query</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3040.png" alt=""/></figure></div>



<p class="wp-block-paragraph"><strong>Hướng dẫn cấu hình</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo Custom Query</strong></p>



<ul class="wp-block-list"><li>Đăng nhập <strong>Sophos Central Admin</strong> -> Chọn <strong>Threat Analysis Center</strong> -> Chọn <strong>Live Discover</strong> -> Bật <strong>Designer mode </strong>-> Nhấn <strong>Create new query</strong></li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3062-1024x487.png" alt=""/></figure></div>



<ul class="wp-block-list"><li>Đặt tên cho query của bạn</li><li>Ở mục <strong>Category</strong>: Chọn category mà bạn muốn lưu query vào</li><li>Ở mục <strong>Source</strong>: Chọn <strong>Live Endpoint</strong> và chọn hệ điều hành mà bạn muốn (một số câu query sẽ không hỗ trợ hệ điều hành mà bạn chọn) -> Tìm hiểu thêm trên Sophos Community”</li><li>Ở mục <strong>SQL</strong>: Nhập đoạn code query</li></ul>



<p class="wp-block-paragraph">SELECT username, groupname, type, u.UID, g.GID, Description, comment<br>FROM users u<br>JOIN user_groups ug ON ug.UID = u.UID<br>JOIN groups g ON g.GID = ug.GID<br>WHERE g.GROUPNAME = &#8220;Administrators&#8221;<br>AND u.type = &#8220;local&#8221;;</p>



<ul class="wp-block-list"><li>Nhấn <strong>Save</strong></li></ul>



<p class="wp-block-paragraph"><strong>Bước 2: Thực hiện test query</strong></p>



<ul class="wp-block-list"><li>Chọn Query mà bạn đã tạo trước đó</li><li>Ở mục <strong>Device selector</strong>: Chọn các máy tính mà bạn muốn query</li><li>Nhấn <strong>Run Query</strong></li></ul>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="505" src="https://thegioifirewall.com/wp-content/uploads/image-3754-1024x505.png" alt="" class="wp-image-14883" srcset="https://thegioifirewall.com/wp-content/uploads/image-3754-1024x505.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-3754-300x148.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3754-768x379.png 768w, https://thegioifirewall.com/wp-content/uploads/image-3754-1536x757.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-3754.png 1600w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Kiểm tra kết quả</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-tim-kiem-cac-user-co-quyen-administrator-tren-may-tram-hoac-server/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos Central: Hướng dẫn cách sửa lỗi The &#8211;customertoken commnad line parameter is invalid khi cài đặt Sophos Endpoint</title>
		<link>https://thegioifirewall.com/sophos-central-huong-dan-cach-sua-loi-the-customertoken-commnad-line-parameter-is-invalid-khi-cai-dat-sophos-endpoint/</link>
					<comments>https://thegioifirewall.com/sophos-central-huong-dan-cach-sua-loi-the-customertoken-commnad-line-parameter-is-invalid-khi-cai-dat-sophos-endpoint/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Fri, 11 Mar 2022 10:00:00 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Sophos Central: Hướng dẫn cách sửa lỗi The --customertoken commnad line parameter is invalid khi cài đặt Sophos Endpoint]]></category>
		<category><![CDATA[Sophos Central: Hướng dẫn cách sửa lỗi The customertoken commnad line parameter is invalid khi cài đặt Sophos Endpoint]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=14218</guid>

					<description><![CDATA[1.Mục đích bài viết Trong bài viết này thegioifirewall sẽ hướng dẫn các bạn cách sửa lỗi The –customertoken command line parameter is invalid khi cài đặt Sophos Endpoint trên Windows 10. 2.Tình huống cấu hình Thegioifirewall có một máy tính chạy Windows đã john domain nhưng đã lâu không kết nối về domain do [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>1.Mục đích bài viết</strong></h2>



<p class="wp-block-paragraph">Trong bài viết này thegioifirewall sẽ hướng dẫn các bạn cách sửa lỗi <strong>The –customertoken command line parameter is invalid</strong> khi cài đặt Sophos Endpoint trên Windows 10.</p>



<h2 class="wp-block-heading"><strong>2.Tình huống cấu hình</strong></h2>



<p class="wp-block-paragraph">Thegioifirewall có một máy tính chạy Windows đã john domain nhưng đã lâu không kết nối về domain do đang làm việc ở nhà.</p>



<p class="wp-block-paragraph">Khi cài đặt Sophos Endpoint cho máy tính này thì gặp lỗi <strong>The –customertoken command line parameter is invalid</strong> như hình sau.</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="526" height="363" src="https://thegioifirewall.com/wp-content/uploads/1-87.jpg" alt="" class="wp-image-14219" srcset="https://thegioifirewall.com/wp-content/uploads/1-87.jpg 526w, https://thegioifirewall.com/wp-content/uploads/1-87-300x207.jpg 300w" sizes="auto, (max-width: 526px) 100vw, 526px" /></figure></div>



<h2 class="wp-block-heading"><strong>3.Hướng dẫn cấu hình</strong></h2>



<p class="wp-block-paragraph">Nguyên nhân dẫn đến lỗi này là do khi cài đặt Sophos Endpoint thì phần mềm cần lấy thông tin về domain trên máy.</p>



<p class="wp-block-paragraph">Tuy nhiên do máy đã không kết nối với AD một khoản thời gian nên việc lấy thông tin này không thành công và khi cài đặt sẽ xuất hiện lỗi <strong>The –customertoken command line parameter is invalid</strong>.</p>



<p class="wp-block-paragraph">Để xử lý tình huống này chúng ta có 2 cách sau.</p>



<p class="wp-block-paragraph">Cách đầu tiên là chúng ta sẽ cho máy tính kết nối với AD trở lại và lúc đó việc cài đặt sẽ diễn ra bình thường.</p>



<p class="wp-block-paragraph">Cách thứ 2 là chúng ta sẽ đăng xuất khỏi tài khoản domain đang có trên máy và đăng nhập máy tính bằng tài khoản local của máy (đây là tài khoản được sử dụng trước khi john domain).</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="769" src="https://thegioifirewall.com/wp-content/uploads/2-1-2-1024x769.png" alt="" class="wp-image-14221" srcset="https://thegioifirewall.com/wp-content/uploads/2-1-2-1024x769.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-1-2-300x225.png 300w, https://thegioifirewall.com/wp-content/uploads/2-1-2-768x577.png 768w, https://thegioifirewall.com/wp-content/uploads/2-1-2-600x450.png 600w, https://thegioifirewall.com/wp-content/uploads/2-1-2-400x300.png 400w, https://thegioifirewall.com/wp-content/uploads/2-1-2.png 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Sau đó thực hiện cài đặt lại Sophos Endpoint trên máy này và kết quả là cài đặt thành công.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="767" src="https://thegioifirewall.com/wp-content/uploads/3-86-1024x767.png" alt="" class="wp-image-14220" srcset="https://thegioifirewall.com/wp-content/uploads/3-86-1024x767.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-86-300x225.png 300w, https://thegioifirewall.com/wp-content/uploads/3-86-768x575.png 768w, https://thegioifirewall.com/wp-content/uploads/3-86-1536x1151.png 1536w, https://thegioifirewall.com/wp-content/uploads/3-86-2048x1535.png 2048w, https://thegioifirewall.com/wp-content/uploads/3-86-1200x900.png 1200w, https://thegioifirewall.com/wp-content/uploads/3-86-600x450.png 600w, https://thegioifirewall.com/wp-content/uploads/3-86-400x300.png 400w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-central-huong-dan-cach-sua-loi-the-customertoken-commnad-line-parameter-is-invalid-khi-cai-dat-sophos-endpoint/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn tạo Query để kiểm tra số lần đăng nhập sai trên máy chủ và máy trạm chạy Windows trong khoảng thời gian xác định</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-tao-query-de-kiem-tra-so-lan-dang-nhap-sai-tren-may-chu-va-may-tram-chay-windows-trong-khoang-thoi-gian-xac-dinh/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-tao-query-de-kiem-tra-so-lan-dang-nhap-sai-tren-may-chu-va-may-tram-chay-windows-trong-khoang-thoi-gian-xac-dinh/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Fri, 05 Nov 2021 03:03:00 +0000</pubDate>
				<category><![CDATA[Sophos XDR]]></category>
		<category><![CDATA[Sophos XDR: Hướng dẫn tạo Query để kiểm tra số lần đăng nhập sai trên máy chủ và máy trạm chạy Windows trong khoảng thời gian xác định]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=12993</guid>

					<description><![CDATA[1.Mục đích bài viết Thegioifirewall sẽ hướng các bạn sử dụng tính năng Live Discover của Sophos Central để tạo query kiểm tra số lần đăng nhập sai vào máy chủ và máy trạm chạy Windows trong thời gian xác định. 2.Sơ đồ mạng Chi tiết sơ đồ mạng: Đường truyền internet được kết nối [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>1.Mục đích bài viết</strong></h2>



<p class="wp-block-paragraph">Thegioifirewall sẽ hướng các bạn sử dụng tính năng Live Discover của Sophos Central để tạo query kiểm tra số lần đăng nhập sai vào máy chủ và máy trạm chạy Windows trong thời gian xác định.</p>



<h2 class="wp-block-heading"><strong>2.Sơ đồ mạng</strong></h2>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="481" src="https://thegioifirewall.com/wp-content/uploads/Drawing1-12-1024x481.png" alt="" class="wp-image-12857" srcset="https://thegioifirewall.com/wp-content/uploads/Drawing1-12-1024x481.png 1024w, https://thegioifirewall.com/wp-content/uploads/Drawing1-12-300x141.png 300w, https://thegioifirewall.com/wp-content/uploads/Drawing1-12-768x360.png 768w, https://thegioifirewall.com/wp-content/uploads/Drawing1-12-1536x721.png 1536w, https://thegioifirewall.com/wp-content/uploads/Drawing1-12.png 1675w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Chi tiết sơ đồ mạng:</strong></p>



<ul class="wp-block-list"><li>Đường truyền internet được kết nối tại port 2 của thiết bị tường lửa Sophos Firewall với IP 10.150.30.106.</li><li>Lớp mạng LAN được cấu hình tại port 1 của thiết bị tường lửa Sophos XG Firewall với IP 172.16.16.16/24 và được cấu hình DHCP Server để cấp phát IP cho các thiết bị kết nối vào.</li><li>Trong mạng LAN chúng ta sẽ có 2 thiết bị một là máy chủ WIN-V3N9Q4OC2GG với IP 172.16.16.19/24 và đã được cài đặt Sophos Endpoint.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="258" src="https://thegioifirewall.com/wp-content/uploads/2-47-1024x258.png" alt="" class="wp-image-12859" srcset="https://thegioifirewall.com/wp-content/uploads/2-47-1024x258.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-47-300x76.png 300w, https://thegioifirewall.com/wp-content/uploads/2-47-768x193.png 768w, https://thegioifirewall.com/wp-content/uploads/2-47-1536x387.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-47-2048x516.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Hai là PC chạy Windows 10 tên DESKTOP-HP5D580 có IP 172.16.16.17/24 và cũng đã được cài đặt Sophos Endpoint.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="242" src="https://thegioifirewall.com/wp-content/uploads/1-50-1024x242.png" alt="" class="wp-image-12858" srcset="https://thegioifirewall.com/wp-content/uploads/1-50-1024x242.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-50-300x71.png 300w, https://thegioifirewall.com/wp-content/uploads/1-50-768x182.png 768w, https://thegioifirewall.com/wp-content/uploads/1-50-1536x363.png 1536w, https://thegioifirewall.com/wp-content/uploads/1-50-2048x484.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading"><strong>3.Tình huống cấu hình</strong></h2>



<p class="wp-block-paragraph">Thực hiện tạo Query trên Sophos Central bằng tính năng Live Discover để kiểm tra xem số lần đăng nhập sai trên 2 thiết bị DESKTOP-HP5D580 và máy chủ WIN-V3N9Q4OC2GG.</p>



<h2 class="wp-block-heading"><strong>4.Các bước cấu hình</strong></h2>



<ul class="wp-block-list"><li><span style="color: initial;">Tạo query.</span></li></ul>



<h2 class="wp-block-heading"><strong>5.Hướng dẫn cấu hình.</strong></h2>



<h3 class="wp-block-heading"><strong>5.1.Tạo query</strong></h3>



<p class="wp-block-paragraph">Để tạo query các bạn vào Threat Analysis Center &gt; Live Discover.</p>



<p class="wp-block-paragraph">Đầu tiên chúng ta sẽ bật Designer Mode.</p>



<p class="wp-block-paragraph">Sau đó chúng ta nhấn Create new query để tạo query mới.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="358" src="https://thegioifirewall.com/wp-content/uploads/5-49-1024x358.png" alt="" class="wp-image-12861" srcset="https://thegioifirewall.com/wp-content/uploads/5-49-1024x358.png 1024w, https://thegioifirewall.com/wp-content/uploads/5-49-300x105.png 300w, https://thegioifirewall.com/wp-content/uploads/5-49-768x268.png 768w, https://thegioifirewall.com/wp-content/uploads/5-49-1536x536.png 1536w, https://thegioifirewall.com/wp-content/uploads/5-49-2048x715.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Bảng tạo query hiện ra chúng ta sẽ nhập vào các thông tin như sau:</p>



<ul class="wp-block-list"><li>Query Name: đặt tên cho query này là Login Failed attempts Query For WINDOWS.</li><li>Category: chọn Device.</li><li>Source: chọn Live Endpoint và chọn Windows (Lưu ý với tùy chọn này thì yêu cầu máy tính hoặc máy chủ phải có kết nối internet mới có thể query).</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="513" src="https://thegioifirewall.com/wp-content/uploads/6-49-1024x513.png" alt="" class="wp-image-12862" srcset="https://thegioifirewall.com/wp-content/uploads/6-49-1024x513.png 1024w, https://thegioifirewall.com/wp-content/uploads/6-49-300x150.png 300w, https://thegioifirewall.com/wp-content/uploads/6-49-768x385.png 768w, https://thegioifirewall.com/wp-content/uploads/6-49-1536x770.png 1536w, https://thegioifirewall.com/wp-content/uploads/6-49-2048x1027.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Tại ô SQL chúng ta nhập vào đoạn code dưới đây.</li></ul>


<p>SELECT<br />
datetime(time,&#8217;unixepoch&#8217;,&#8217;localtime&#8217;) as &#8216;Time&#8217;,<br />
eventid,<br />
task_message,<br />
json_extract(data,&#8217;$.EventData.FailureReason&#8217;)as FailureReason,<br />
json_extract(data,&#8217;$.EventData.TargetUserName&#8217;) as UserName<br />
FROM sophos_windows_events<br />
WHERE eventid=&#8217;4625&#8242; AND UserName <> &#8221; AND time > STRFTIME(&#8216;%H&#8217;,&#8217;NOW&#8217;,&#8217;24 hours&#8217;);</p>



<p class="wp-block-paragraph">Chúng ta cần chú ý đến dòng cuối của đoạn sql query, ở đoạn này đang để là 24 hours tức là nó sẽ query số lần đăng nhập sai từ thời điểm nhấn Run Query lùi về 24 giờ trước đó.</p>



<p class="wp-block-paragraph">Bạn có thể tùy chỉnh thông tin này để tăng thời gian, còn trong bài viết này mình sẽ để là 24 giờ.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="147" src="https://thegioifirewall.com/wp-content/uploads/1-54-1024x147.png" alt="" class="wp-image-12994" srcset="https://thegioifirewall.com/wp-content/uploads/1-54-1024x147.png 1024w, https://thegioifirewall.com/wp-content/uploads/1-54-300x43.png 300w, https://thegioifirewall.com/wp-content/uploads/1-54-768x110.png 768w, https://thegioifirewall.com/wp-content/uploads/1-54-1536x220.png 1536w, https://thegioifirewall.com/wp-content/uploads/1-54-2048x294.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Tại Device selector chúng ta chọn máy tính và máy chủ đã được cài đặt Sophos Endpoint và nhấn Query.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="413" src="https://thegioifirewall.com/wp-content/uploads/2-51-1024x413.png" alt="" class="wp-image-12995" srcset="https://thegioifirewall.com/wp-content/uploads/2-51-1024x413.png 1024w, https://thegioifirewall.com/wp-content/uploads/2-51-300x121.png 300w, https://thegioifirewall.com/wp-content/uploads/2-51-768x310.png 768w, https://thegioifirewall.com/wp-content/uploads/2-51-1536x620.png 1536w, https://thegioifirewall.com/wp-content/uploads/2-51-2048x826.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Đợi vài giây thì kết quả query sẽ ra số lần đăng nhập sai trên cả hai máy.</p>



<p class="wp-block-paragraph">Đây là số lần đăng nhập sai trên máy windows 10.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="492" src="https://thegioifirewall.com/wp-content/uploads/3-55-1024x492.png" alt="" class="wp-image-12996" srcset="https://thegioifirewall.com/wp-content/uploads/3-55-1024x492.png 1024w, https://thegioifirewall.com/wp-content/uploads/3-55-300x144.png 300w, https://thegioifirewall.com/wp-content/uploads/3-55-768x369.png 768w, https://thegioifirewall.com/wp-content/uploads/3-55-1536x738.png 1536w, https://thegioifirewall.com/wp-content/uploads/3-55-2048x984.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Đây là số lần đăng nhập sai trên máy chủ.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="494" src="https://thegioifirewall.com/wp-content/uploads/4-56-1024x494.png" alt="" class="wp-image-12997" srcset="https://thegioifirewall.com/wp-content/uploads/4-56-1024x494.png 1024w, https://thegioifirewall.com/wp-content/uploads/4-56-300x145.png 300w, https://thegioifirewall.com/wp-content/uploads/4-56-768x371.png 768w, https://thegioifirewall.com/wp-content/uploads/4-56-1536x741.png 1536w, https://thegioifirewall.com/wp-content/uploads/4-56-2048x988.png 2048w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Với tính năng Live Discover và đoạn query này, nó giúp chúng ta có thể kiểm tra được số lần đăng nhập sai trên cả máy chủ và máy trạm, cung cấp đầy đủ thông về thời gian nào thì lần đăng nhập sai đó xảy ra, họ đăng nhập bằng user nào.</p>



<p class="wp-block-paragraph">Từ đó giúp người quản trị có thể nhanh chóng truy vết và kịp thời phát hiện các sự cố về bảo mật như dò password của máy chủ bằng Brute Force hoặc có người nào đó đang cố tình dò mật khẩu máy tính cá nhân.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-tao-query-de-kiem-tra-so-lan-dang-nhap-sai-tren-may-chu-va-may-tram-chay-windows-trong-khoang-thoi-gian-xac-dinh/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sophos XDR: Hướng dẫn query kiểm tra tất cả các máy trạm, máy chủ Windows cần reboot</title>
		<link>https://thegioifirewall.com/sophos-xdr-huong-dan-query-kiem-tra-tat-ca-cac-may-tram-may-chu-windows-can-reboot/</link>
					<comments>https://thegioifirewall.com/sophos-xdr-huong-dan-query-kiem-tra-tat-ca-cac-may-tram-may-chu-windows-can-reboot/#respond</comments>
		
		<dc:creator><![CDATA[Taika]]></dc:creator>
		<pubDate>Tue, 02 Nov 2021 07:50:02 +0000</pubDate>
				<category><![CDATA[Endpoint Detection & Response (EDR)]]></category>
		<category><![CDATA[Sophos XDR]]></category>
		<guid isPermaLink="false">https://www.thegioifirewall.com/?p=12984</guid>

					<description><![CDATA[Overview Sophos Extended Detection and Response (XDR)&#160; cho phép bạn điều tra các mối đe dọa đã phát hiện (“threat cases”) và tìm kiếm các mối đe dọa mới hoặc điểm yếu bảo mật. Nó cũng cho phép bạn giám sát thiết bị và khắc phục sự cố từ xa. Với Sophos XDR sẽ cho [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Overview</strong></p>



<p class="wp-block-paragraph">Sophos Extended Detection and Response (XDR)&nbsp; cho phép bạn điều tra các mối đe dọa đã phát hiện (“threat cases”) và tìm kiếm các mối đe dọa mới hoặc điểm yếu bảo mật. Nó cũng cho phép bạn giám sát thiết bị và khắc phục sự cố từ xa. Với Sophos XDR sẽ cho phép bạn truy cập vào cả dữ liệu được lưu trữ trên cloud và trực tiếp trên thiết bị. Có nghĩa là bạn luôn có dữ liệu cập nhật mới nhất</p>



<p class="wp-block-paragraph">Bài viết hướng dẫn chúng ta sử dụng công cụ Live Discover của Sophos CIXA with EDR để có thể query được tất cả máy trạm, máy chủ Windows cần reboot lại. Điều đó giúp giảm thiểu thời gian cho quản trị viên phải đi xuống từng máy để kiểm tra</p>



<p class="wp-block-paragraph"><strong>Mô hình query</strong></p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3040.png" alt=""/></figure></div>



<p class="wp-block-paragraph"><strong>Hướng dẫn cấu hình</strong></p>



<p class="wp-block-paragraph"><strong>Bước 1: Tạo Custom Query</strong></p>



<ul class="wp-block-list"><li>Đăng nhập&nbsp;<strong>Sophos Central Admin</strong>&nbsp;-&gt; Chọn&nbsp;<strong>Threat Analysis Center</strong>&nbsp;-&gt; Chọn&nbsp;<strong>Live Discover</strong>&nbsp;-&gt; Bật&nbsp;<strong>Designer mode&nbsp;</strong>-&gt; Nhấn&nbsp;<strong>Create new query</strong></li></ul>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-3062-1024x487.png" alt=""/></figure></div>



<ul class="wp-block-list"><li>Đặt tên cho query của bạn</li><li>Ở mục&nbsp;<strong>Category</strong>: Chọn category mà bạn muốn lưu query vào</li><li>Ở mục&nbsp;<strong>Source</strong>: Chọn&nbsp;<strong>Live Endpoint</strong>&nbsp;và chọn hệ điều hành mà bạn muốn (một số câu query sẽ không hỗ trợ hệ điều hành mà bạn chọn) -&gt; Tìm hiểu thêm trên Sophos Community”</li><li>Ở mục&nbsp;<strong>SQL</strong>: Nhập đoạn code query</li></ul>



<p class="wp-block-paragraph">WITH rebootRequired AS (SELECT<br>CASE<br>WHEN data LIKE &#8216;1&#8217; THEN &#8216;Yes&#8217;<br>ELSE &#8216;No&#8217;<br>END AS RebootRequired<br>FROM registry<br>WHERE path LIKE &#8216;HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Sophos\AutoUpdate\UpdateStatus\VolatileFlags\RebootRequired&#8217;),</p>



<p class="wp-block-paragraph">rebootRequiredDate AS (SELECT datetime(CAST(data AS unsigned_bigint)/1000,&#8217;unixepoch&#8217;,&#8217;localtime&#8217;) AS RequiredSince<br>FROM registry<br>WHERE path LIKE &#8216;HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Sophos\AutoUpdate\UpdateStatus\VolatileFlags\RebootRequiredSince&#8217;)</p>



<p class="wp-block-paragraph">SELECT RebootRequired,<br>CASE<br>WHEN RebootRequired = &#8216;No&#8217; THEN &#8216;n/a&#8217;<br>ELSE RequiredSince<br>END AS rebootRequiredDate<br>FROM rebootRequired JOIN rebootRequiredDate</p>



<ul class="wp-block-list"><li>Nhấn&nbsp;<strong>Save</strong></li></ul>



<p class="wp-block-paragraph"><strong>Bước 2: Thực hiện test query</strong></p>



<ul class="wp-block-list"><li>Chọn Query mà bạn đã tạo trước đó</li><li>Ở mục <strong>Device selector</strong>: Chọn các máy tính mà bạn muốn query</li><li>Nhấn <strong>Run Query</strong></li></ul>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="487" src="https://thegioifirewall.com/wp-content/uploads/image-3145-1024x487.png" alt="" class="wp-image-12985" srcset="https://thegioifirewall.com/wp-content/uploads/image-3145-1024x487.png 1024w, https://thegioifirewall.com/wp-content/uploads/image-3145-300x143.png 300w, https://thegioifirewall.com/wp-content/uploads/image-3145-768x366.png 768w, https://thegioifirewall.com/wp-content/uploads/image-3145-1536x731.png 1536w, https://thegioifirewall.com/wp-content/uploads/image-3145.png 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="wp-block-paragraph"><strong>Bước 3: Kiểm tra kết quả</strong></p>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/sophos-xdr-huong-dan-query-kiem-tra-tat-ca-cac-may-tram-may-chu-windows-can-reboot/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
